H3C路由器配置命令

合集下载

h3c路由器配置命令 (2)

h3c路由器配置命令 (2)

H3C路由器配置命令概述本文将介绍H3C路由器的配置命令,包括基本设置、接口配置、路由配置、安全配置等方面。

通过了解和掌握这些命令,您可以轻松地对H3C路由器进行相关的配置。

基本设置主机名设置命令配置H3C路由器的主机名,可使用以下命令:[H3C] sysname Router上面的命令将主机名设置为“Router”。

Telnet远程登录设置命令配置允许通过Telnet协议远程登录路由器,可使用以下命令:[H3C] telnet server enable上面的命令将启用Telnet远程登录功能。

用户权限配置命令配置用户权限,可使用以下命令:[H3C] local-user admin password simple admin[H3C] local-user admin service-type telnet[H3C] local-user admin service-type ssh上面的命令将创建一个用户名为admin,密码为admin的用户,该用户允许Telnet和SSH登录。

接口配置入口接口配置命令配置入口接口,可使用以下命令:[H3C] interface gigabitethernet 0/0/1[H3C-GigabitEthernet0/0/1] ip address 192.168.1.1 255.255.255.0[H3C-GigabitEthernet0/0/1] undo shutdown上面的命令将配置接口GigabitEthernet 0/0/1的IP地址为192.168.1.1,子网掩码为255.255.255.0,并启用该接口。

出口接口配置命令配置出口接口,可使用以下命令:[H3C] interface gigabitethernet 0/0/2[H3C-GigabitEthernet0/0/2] ip address 192.168.2.1 255.255.255.0[H3C-GigabitEthernet0/0/2] undo shutdown上面的命令将配置接口GigabitEthernet 0/0/2的IP地址为192.168.2.1,子网掩码为255.255.255.0,并启用该接口。

h3c路由器命令

h3c路由器命令

H3C路由器命令本文旨在介绍H3C路由器的常用命令及其用法,以帮助用户更好地管理和配置路由器。

登录路由器H3C路由器提供两种登录方式:console与Telnet/SSH。

使用Console登录要使用Console登录路由器,您需要通过串口线将计算机与路由器连接。

然后,在终端模拟器(如SecureCRT)中,设置波特率为9600、数据位为8位、校验位为无、流控为无。

连接成功后,您可以通过以下步骤登录路由器:1.打开终端模拟器,创建一个新的串口连接。

2.在连接配置中,选择正确的串口。

3.设置波特率为9600。

4.单击连接按钮,开始与路由器建立连接。

5.在终端中输入用户名和密码进行登录。

使用Telnet/SSH登录要使用Telnet或SSH登录路由器,您首先需要确定您的计算机与路由器在同一网络中。

然后,按照以下步骤进行登录:1.打开命令提示符或终端窗口。

2.输入telnet <路由器IP地址>以使用Telnet登录,或输入ssh <路由器IP地址>以使用SSH登录。

3.输入用户名和密码进行登录。

常用命令下面列举了H3C路由器的一些常用命令及其用法。

显示命令•display interface:显示接口信息,包括接口状态、速率、IP地址等。

•display routing-table:显示路由表信息,包括所有路由条目和对应的下一跳IP地址。

•display arp:显示ARP表,包括IP地址和对应的物理地址。

•display version:显示路由器版本信息。

•display current-configuration:显示当前的配置信息。

配置命令•system-view:进入系统视图模式,用于对路由器进行全局配置。

•interface :进入指定接口的接口视图模式。

•ip address :配置接口的IP地址。

•quit:退出当前视图模式。

路由命令•ip route-static :在静态路由表中添加一条静态路由。

H3C路由器常用配置命令

H3C路由器常用配置命令

1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器############################################################################### #######1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router############################################################################### ###########1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

h3c路由器配置命令

h3c路由器配置命令

h3c路由器配置命令h3c路由器是一款比较只能且配置相对复杂的一款设备,很多时候配置h3c路由器都需要用到命令,下面是整理的一些关于h3c路由器配置命令的相关资料,供您参考。

h3c路由器配置命令[Quidway]sysname router_name 命名路由器(或交换机)[Quidway]delete 删除Flash ROM中的配置[Quidway]save 将配置写入Flash ROM[Quidway]interface serial 0 进入接口配置模式[Quidway]quit 退出接口模式到系统视图[Quidway]shutdown/undo shutdown 关闭/重启接口[Quidway]ip address ip_address subnet_mask 为接口配置IP地址和子网掩码[Quidway]display version 显示VRP版本号[Quidway]display current-configuration 显示系统运行配置信息[Quidway]display interfaces 显示接口配置信息[Quidway]display ip routing 显示路由表[Quidway]ping ip_address 测试网络连通性[Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关[Quidway]debug all 打开所有调试信息[Quidway]undo debug all 关闭所有调试信息[Quidway]info-center enable 开启调试信息输出功能[Quidway]info-center console dubugging 将调试信息输出到PC[Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端换机配置命令举例(大括号{}中的选项为单选项,斜体字部分为参数值[Quidway]super password password 修改特权模式口令[Quidway]sysname switch_name 命名交换机(或路[Quidway]interface ethernet 0/1 进入接口视图[Quidway]quit 退出系统视图[Quidway-Ethernet0/1]duplex {half|full|auto} 配置接口双工工[Quidway-Ethernet0/1]speed {10|100|auto} 配置接口速率[Quidway-Ethernet0/1]flow-control 开启流控制[Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX[Quidway-Ethernet0/1]shutdown/undo shutdown 关闭/重启端口VLAN基本配置命令(以Quidway S3026为例) [Quidway]vlan 3 创建并进入VLAN配置模式,缺省时系统将所有端口加入VLAN 1,这个端口既不能被创建也不能被删除。

H3C路由器配置命令表

H3C路由器配置命令表

H3C路由器配置命令表H3C路由器配置命令表1·路由器基本配置命令1·1 接口配置命令●interface <interface_name>: 进入接口配置模式●ip address <ip_address> <subnet_mask>: 设置接口IP地质和子网掩码●description <description>: 给接口添加描述信息1·2 路由配置命令●ip route <destination_network> <subnet_mask> <next_hop>: 配置路由●ip default-gateway <default-gateway_address>: 配置默认网关●ip routing: 开启路由功能1·3 主机名与域名配置命令●hostname <hostname>: 设置路由器主机名●domn-name <domn_name>: 设置路由器域名●enable password <password>: 设置访问特权模式的密码●line vty 0 4、进入VTY线路配置模式●login: 启用登录验证●password <password>: 设置VTP登录密码●exit: 退出线路配置模式2·协议配置命令2·1 静态路由配置命令●ip route-static <destination_network><subnet_mask> <next_hop>: 配置静态路由2·2 动态路由配置命令●router rip: 进入RIP路由配置模式●network <network_address>: 配置本地网络●router ospf <process_id>: 进入OSPF路由配置模式●network <network_address> <subnet_mask> area <area_id>: 配置本地网络●router bgp <AS_number>: 进入BGP路由配置模式●network <network_address> mask<subnet_mask>: 配置本地网络●neighbor <neighbor_address> remote-as<AS_number>: 配置BGP邻居3·安全配置命令3·1 访问控制列表(ACL)配置命令●access-list <acl_number> {permit ---●deny} <protocol> <source_ip> <destination_ip>: 配置ACL规则●interface <interface_name>●inbound----outbound ip access-group<acl_number>: 将ACL应用于接口的进或出方向3·2 密码和认证配置命令●enable secret <password>: 设置特权模式密码●username <username> password <password>: 创建本地用户名和密码4·网络地质转换(NAT)配置命令4·1 静态NAT配置命令●interface <inside_interface>●nat static <inside_local_ip><outside_global_ip>4·2 动态NAT配置命令●interface <inside_interface>●nat dynamic <outside_interface>5·本地管理配置命令5·1 SSH配置命令●rsa local-key-pr create: RSA密钥对●ssh server enable: 启用SSH服务器●ssh user <username> authentication-type password: 设置SSH用户身份验证方式为密码●user-interface vty 0 4、进入VTY用户界面配置模式●authentication-mode aaa: 设置认证模式为AAA●protocol inbound ssh: 允许SSH访问5·2 SNMP配置命令●snmp-agent sys-info version <version>: 设置SNMP版本●snmp-agent community read <community_name>: 配置SNMP读社区字符串附件:本文档不涉及附件。

H3C路由器交换机配置命令大全1

H3C路由器交换机配置命令大全1

China‎w eal ‎B usin‎e ss M‎a chin‎e ry C‎o., L‎t d.A‎l l Ri‎g hts ‎R eser‎v e目‎录1.‎连接设备‎31.‎1. 从C‎O NSOL‎E连接 3‎1.2.‎远程TE‎L NET连‎接 62‎.基本信‎息配置 6‎2.1.‎配置机器‎名、TEL‎N ET、密‎码 62‎.2. 配‎置SNMP‎网管串 6‎3. 冗‎余及系统高‎可用性配置‎73.‎1. 同步‎S UPER‎V ISOR‎ENGI‎N E配置‎73.2‎.查看S‎U PERV‎I SOR ‎E NGIN‎E冗余 9‎3.3.‎向冗余S‎U PERV‎I SOR ‎E NGIN‎E拷贝IO‎S文件 1‎14. ‎端口设置‎114.‎1. 基本‎设置 11‎4.2.‎配置三层‎端口 12‎5. 配‎置二层端口‎135‎.1. 配‎置TRUN‎K: 13‎6. 配‎置HSRP‎156‎.1. 配‎置二层普通‎交换接口‎156.‎2. 清除‎二层接口配‎置 16‎7. 配置‎V LAN ‎168.‎动态路由‎协议--O‎S PF配置‎188‎.1. 启‎用OSPF‎动态路由协‎议 18‎8.2. ‎定义参与O‎S PF的子‎网 18‎8.3. ‎O SPF区‎域间的路由‎信息汇总‎198.‎4. 配置‎密码验证‎198.‎5. 设置‎产生缺省路‎由 19‎9. 交换‎机维护 2‎09.1‎.交换机‎I OS保存‎和升级 2‎09.2‎.交换机‎密码恢复‎211‎.连接设‎备1.1‎.从co‎n sole‎连接第一‎次对600‎0交换机进‎行配置,必‎须从con‎s ole进‎入。

首‎先先将机器‎上架,按要‎求接好电源‎,然后用随‎机附带的C‎o nsol‎e线和转接‎头将交换机‎的cons‎o le口与‎P C的串口‎相联,如下‎:‎C om口设‎置如下:‎· 960‎0 bau‎d·‎8 dat‎a bit‎s·‎N o pa‎r ity ‎· 2 ‎s top ‎b its‎检查电源无‎误后,开电‎,可能会出‎现类似下面‎的显示,按‎黑粗体字回‎答:S‎y stem‎Boot‎s trap‎, Ver‎s ion ‎6.1(2‎)Cop‎y righ‎t (c)‎1994‎-2000‎by c‎i sco ‎S yste‎m s, I‎n c.c‎6k_su‎p2 pr‎o cess‎o r wi‎t h 13‎1072 ‎K byte‎s of ‎m ain ‎m emor‎yro‎m mon ‎1 > b‎o ot s‎l ot0:‎c6sup‎22-js‎v-mz.‎121-5‎c.EX.‎b in‎S elf ‎d ecom‎p ress‎i ng t‎h e im‎a ge :‎####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎### ##‎#####‎####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎### ##‎#####‎####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎### ##‎#####‎####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎#####‎### ##‎#####‎[OK]‎‎‎‎‎ R‎e stri‎c ted ‎R ight‎s Leg‎e nd‎U se, ‎d upli‎c atio‎n, or‎disc‎l osur‎e by ‎t he G‎o vern‎m ent ‎i ssu‎b ject‎to r‎e stri‎c tion‎s as ‎s et f‎o rth ‎i n su‎b para‎g raph‎(c) ‎o f th‎e Com‎m erci‎a l Co‎m pute‎r Sof‎t ware‎- Re‎s tric‎t edR‎i ghts‎clau‎s e at‎FAR ‎s ec. ‎52.22‎7-19 ‎a nd s‎u bpar‎a grap‎h(c)‎(1) ‎(ii) ‎o f th‎e Rig‎h ts i‎n Tec‎h nica‎l Dat‎a and‎Comp‎u ter‎S oftw‎a re c‎l ause‎at D‎F ARS ‎s ec. ‎252.2‎27-70‎13.‎‎‎c isco‎Syst‎e ms, ‎I nc.‎‎‎170 W‎e st T‎a sman‎Driv‎e‎‎ San‎Jose‎, Cal‎i forn‎i a 95‎134-1‎706‎C isco‎Inte‎r netw‎o rk O‎p erat‎i ng S‎y stem‎Soft‎w are ‎IOS ‎(tm) ‎M SFC2‎Soft‎w are ‎(C6MS‎F C2-B‎O OT-M‎), Ve‎r sion‎12.1‎(3a)E‎4, EA‎R LYD‎E PLOY‎M ENT ‎RELE‎A SE S‎O FTWA‎R E (f‎c1)C‎o pyri‎g ht (‎c) 19‎86-20‎00 by‎cisc‎o Sys‎t ems,‎Inc.‎Comp‎i led ‎S at 1‎4-Oct‎-00 0‎5:33 ‎b y ea‎a rmas‎Imag‎e tex‎t-bas‎e: 0x‎30008‎980, ‎d ata-‎b ase:‎0x30‎3B600‎0ci‎s co C‎a t6k-‎M SFC2‎(R70‎00) p‎r oces‎s or w‎i th 1‎14688‎K/163‎84K b‎y tes ‎o f me‎m ory.‎Proc‎e ssor‎boar‎d ID ‎S AD04‎430J9‎KR70‎00 CP‎U at ‎300Mh‎z, Im‎p leme‎n tati‎o n 39‎, Rev‎2.1,‎256K‎B L2,‎1024‎K B L3‎Cach‎eLas‎t res‎e t fr‎o m po‎w er-o‎nX.2‎5 sof‎t ware‎, Ver‎s ion ‎3.0.0‎.509‎K byt‎e s of‎non-‎v olat‎i le c‎o nfig‎u rati‎o n me‎m ory.‎1638‎4K by‎t es o‎f Fla‎s h in‎t erna‎l SIM‎M (Se‎c tor ‎s ize ‎512K)‎.Pr‎e ss R‎E TURN‎to g‎e t st‎a rted‎!---‎Syst‎e m Co‎n figu‎r atio‎n Dia‎l og -‎--Wo‎u ld y‎o u li‎k e to‎ente‎r the‎init‎i al d‎i alog‎? [ye‎s]: n‎o回答:‎N O,进入‎手工配置,‎在rout‎e r>下,‎输入ena‎b le回‎车,进入全‎局模式‎1.2.‎远程te‎l net连‎接当完成‎交换机配置‎,并起给交‎换机配置了‎管理地址,‎就可以直接‎采用远程t‎e lnet‎登陆进入交‎换机了,但‎是必须先配‎置line‎vty的‎密码和en‎a ble密‎码才能允许‎远程登陆。

H3C的路由器配置命令详解

H3C的路由器配置命令详解

H3C的路由器配置命令详解H3C路由器配置命令详解一、概述本文档旨在介绍H3C路由器配置命令的详细使用方法。

通过本文可以了解到H3C路由器配置命令的各种功能和参数,并能够根据具体需求进行相应配置。

二、H3C路由器配置命令1:基本配置命令1.1 系统配置命令a) sysname 命令:设置设备名称b) ipv6 enable 命令:开启IPv6支持c) banner motd 命令:设置登录提示信息d) password simple 命令:设置用户简单密码1.2 接口配置命令a) interface 命令:进入接口配置模式b) ip address 命令:设置接口IP地址c) description 命令:设置接口描述信息d) shutdown 命令:关闭接口2:路由配置命令2.1 静态路由配置命令a) ip route-static 命令:配置静态路由b) preference 命令:设置路由优先级c) nexthop 命令:设置下一跳地址2.2 动态路由配置命令a) ospf area 命令:配置OSPF区域b) ospf network 命令:配置OSPF网络类型c) bgp as-number 命令:配置BGP自治系统号d) rip version 命令:配置RIP协议版本号3:安全配置命令3.1 访问控制列表(ACL)配置命令a) acl number 命令:创建ACL列表b) rule 命令:配置ACL规则c) acl apply 命令:将ACL应用到接口3.2 密码配置命令a) local-user 命令:创建本地用户b) password cipher 命令:设置用户密码4:其他配置命令4.1 网络地址转换(NAT)配置命令a) nat enable 命令:开启NAT功能b) nat server 命令:配置NAT服务器地址映射c) nat outbound 命令:配置NAT出口地址池4.2 服务质量(QoS)配置命令a) qos car 命令:配置流量控制b) qos queue 命令:配置队列策略c) qos dscp 命令:配置DSCP值5:保存配置命令save 命令:保存当前配置到设备三、附件本文档的附件包括相关的配置示例和命令使用示例。

h3c路由器配置命令 (2)

h3c路由器配置命令 (2)

H3C路由器配置命令H3C路由器是一种高性能的企业级路由器,它提供了丰富的配置命令,方便管理员对网络进行管理和优化。

本文将介绍如何使用H3C路由器的配置命令进行基本的网络配置。

登录路由器在配置H3C路由器之前,我们首先需要通过以下步骤登录路由器:1.首先,打开SSH客户端,如PuTTY。

2.输入路由器的IP地址和端口号。

3.输入用户名和密码,进行身份验证。

4.成功登录后,我们将进入路由器的命令行界面。

基本配置命令配置主机名在H3C路由器上配置主机名可以方便我们标识和管理设备。

使用以下命令可以配置主机名:[Router]system-view[Router]interface vlan-interface 1[Router-Vlan-interface1]description Management VL AN[Router-Vlan-interface1]ip address 192.168.0.1 25 5.255.255.0[Router-Vlan-interface1]quit[Router]quit配置路由配置路由是H3C路由器的核心功能之一。

使用以下命令可以配置静态路由:[Router]system-view[Router]interface gigabitethernet 0/0/1[Router-GigabitEthernet0/0/1]ip address 192.168.1.1 255.255.255.0[Router-GigabitEthernet0/0/1]quit[Router]ip route-static 0.0.0.0 0.0.0.0 192.168.1. 254配置接口H3C路由器支持多种接口类型,如以太网接口、VLAN接口等。

以下是配置以太网接口的示例命令:[Router]system-view[Router]interface gigabitethernet 0/0/1[Router-GigabitEthernet0/0/1]port link-type acces s[Router-GigabitEthernet0/0/1]port default vlan 10 [Router-GigabitEthernet0/0/1]quit配置ACL配置访问控制列表(Access Control List,ACL)可以限制网络流量。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan 中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器##################################################################### #################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router##################################################################### #####################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

7、192.168.1.1/24 等同192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成:192.168.1.1 248、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600H3C交换机的一些简单配置2009-11-25 18:49这里使用的H3C交换机是H126A,仅仅只做了最基本的配置以满足使用。

配置中可以通过display current-configura命令来显示当前使用的配置内容。

# 配置VLAN 1<Sysname>system-viewSystem View: return to User View with Ctrl+Z.[Sysname]vlan 1[Sysname-vlan1] quit[Sysname]management-vlan 1[Sysname]interface Vlan-interface 1[Sysname-Vlan-interface1] ip address 10.0.1.201 255.255.255.0# 显示VLAN 接口1 的相关信息。

<Sysname> display ip interface Vlan-interface 1# 创建VLAN(H3C不支持cisco的VTP,所以只能添加静态VLAN)<H3C_TEST>system-viewSystem View: return to User View with Ctrl+Z.[H3C_TEST]vlan 99[H3C_TEST-vlan99]name seicoffice[H3C_TEST-vlan99]quit# 把交换机的端端口划分到相应的Vlan中[H3C_TEST]interface ethernet1/0/2 //进入端口模式[H3C_TEST-Ethernet1/0/2]port link-type access //设置端口的类型为access [H3C_TEST-Ethernet1/0/2]port access vlan 99 //把当前端口划到vlan 99[H3C_TEST]vlan 99[H3C_TEST-vlan99]port ethernet1/0/1 to ethernet1/0/24 //把以及网端口1/0/1到1/0/24划到vlan99[H3C_TEST-vlan99]quit[H3C_TEST-GigabitEthernet1/2/1]port trunk permit vlan 1 99 // {ID|All} 设置trunk端口允许通过的VLAN-------------------------------------------------------------------------------------------------------# 配置本地用户<Sysname>system-viewSystem View: return to User View with Ctrl+Z.[Sysname]local-user h3cNew local user added.[Sysname-luser-h3c]service-type telnet level 3[Sysname-luser-h3c]password simple h3c# 配置欢迎信息[H3C_TEST]header login %Welcome to login h3c!%# 配置用户认证方式telnet(vty 0-4)[H3C_TEST]user-interface vty 0 4[H3C_TEST-ui-vty0-4]authentication-mode scheme[H3C_TEST-ui-vty0-4]protocol inbound telnet[H3C_TEST-ui-vty0-4]super authentication-mode super-password[H3C_TEST-ui-vty0-4]quit[H3C_TEST]super password level 3 simple h3c //用户登陆后提升权限的密码# 配置Radius策略[H3C_TEST]radius scheme radius1New Radius scheme[H3C_TEST-radius-radius1]primary authentication 10.0.1.253 1645[H3C_TEST-radius-radius1]primary accounting 10.0.1.253 1646[H3C_TEST-radius-radius1]secondary authentication 127.0.0.1 1645[H3C_TEST-radius-radius1]secondary accounting 127.0.0.1 1646[H3C_TEST-radius-radius1]timer 5[H3C_TEST-radius-radius1]key authentication h3c[H3C_TEST-radius-radius1]key accounting h3c[H3C_TEST-radius-radius1]server-type extended[H3C_TEST-radius-radius1]user-name-format without-domain# 配置域[H3C_TEST]domain h3c[H3C_TEST-isp-h3c]authentication radius-scheme radius1 local[H3C_TEST-isp-h3c]scheme radius-scheme radius1 local[H3C_TEST]domain default enable h3c# 配置在远程认证失败时,本地认证的key[H3C_TEST]local-server nas-ip 127.0.0.1 key h3cH3C交换机路由器telnet和console口登录配置2009年11月09日星期一 10:00级别说明Level 名称命令参观ping、tracert、telnet1监控display、debugging2配置所有配置命令(管理级的命令除外)3管理文件系统命令、FTP命令、TFTP命令、XMODEM命令telnet仅用密码登录,管理员权限[Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]set authentication password simple abctelnet仅用密码登录,非管理员权限[Router]super password level 3 simple super[Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]set authentication password simple abctelnet使用路由器上配置的用户名密码登录,管理员权限[Router]local-user admin password simple admin[Router]local-user admin service-type telnet[Router]local-user admin level 3[Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode localtelnet使用路由器上配置的用户名密码登录,非管理员权限[Router]super password level 3 simple super[Router]local-user manage password simple manage[Router]local-user manage service-type telnet[Router]local-user manage level 2 [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local对console口设置密码,登录后使用管理员权限[Router]user-interface con 0[Router-ui-console0]user privilege level 3[Router-ui-console0]set authentication password simple abc对console口设置密码,登录后使用非管理员权限[Router]super password level 3 simple super[Router]user-interface con 0[Router-ui-console0]user privilege level 1[Router-ui-console0]set authentication password simple abc对console口设置用户名和密码,登录后使用管理员权限[Router]local-user admin password simple admin[Router]local-user admin service-type terminal[Router]local-user admin level 3[Router]user-interface con 0[Router-ui-console0]authentication-mode local对console口设置用户名和密码,登录后使用非管理员权限[Router]super password level 3 simple super[Router]local-user manage password simple manage[Router]local-user manage service-type terminal[Router]local-user manage level 2 [Router]user-interface con 0[Router-ui-console0]authentication-mode localsimple 是明文显示,cipher 是加密显示路由器不设置telnet登录配置时,用户无法通过telnet登录到路由器上[Router-ui-vty0-4]acl 2000 inbound可以通过acl的规则只允许符合条件的用户远程登录路由器路由器命令~~~~~~~~~~[Quidway]display version 显示版本信息[Quidway]display current-configuration 显示当前配置[Quidway]display interfaces 显示接口信息[Quidway]display ip route 显示路由信息[Quidway]sysname aabbcc 更改主机名[Quidway]super passwrod 123456 设置口令[Quidway]interface serial0 进入接口[Quidway-serial0]ip address <ip><mask>[Quidway-serial0]undo shutdown 激活端口[Quidway]link-protocol hdlc 绑定hdlc协议[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]authentication-mode password[Quidway-ui-vty0-4]set authentication-mode password simple 222 [Quidway-ui-vty0-4]user privilege level 3[Quidway-ui-vty0-4]quit[Quidway]debugging hdlc all serial0 显示所有信息[Quidway]debugging hdlc event serial0 调试事件信息[Quidway]debugging hdlc packet serial0 显示包的信息静态路由:[Quidway]ip route-static <ip><mask>{interfacenumber|nexthop}[value][reject|blackhole]例如:[Quidway]ip route-static 129.1.0.0 16 10.0.0.2[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2[Quidway]ip route-static 129.1.0.0 16 Serial 2[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2动态路由:[Quidway]rip[Quidway]rip work[Quidway]rip input[Quidway]rip output[Quidway-rip]network 1.0.0.0 ;可以all[Quidway-rip]network 2.0.0.0[Quidway-rip]peer ip-address[Quidway-rip]summary[Quidway]rip version 1[Quidway]rip version 2 multicast[Quidway-Ethernet0]rip split-horizon ;水平分隔[Quidway]router id A.B.C.D 配置路由器的ID[Quidway]ospf enable 启动OSPF协议[Quidway-ospf]import-route direct 引入直联路由[Quidway-Serial0]ospf enable area <area_id> 配置OSPF区域标准访问列表命令格式如下:acl <acl-number> [match-order config|auto] 默认前者顺序匹配。

相关文档
最新文档